Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7561
)
-
▼
septiembre
(Total:
819
)
-
Atacantes crean tiendas falsas de Jev AI para inte...
-
Minecraft lanza The Sift, su primera dimensión en ...
-
Vulnerabilidades críticas de ViewSonic vCast permi...
-
Copilot como sistema operativo: ¿Adiós a Windows 12?
-
PHP corrige error que enviaba credenciales a servi...
-
IA local modifica extractor de credenciales de Win...
-
Polémica por el diseño del Galaxy S27 Pro y Ultra
-
Llega el primer emulador de PS5 a 60 FPS
-
Hackeo a Renfe: 150 millones de datos robados con IA
-
Explotan vulnerabilidades RCE 0-Day en Citrix NetS...
-
Qualcomm apunta a los 5,4 GHz con su Snapdragon 8 ...
-
Meta lanza IA para crear juegos con texto
-
Opera automatiza su VPN en Wi-Fi públicas
-
GTA V y Resident Evil 4 corren en iPhone 18 Pro Max
-
IA acelera compilación de Linux a 10 segundos
-
IA local detecta fallos de seguridad
-
IA lleva herramienta antigua de Windows a macOS en...
-
Kiteworks recomienda a sus clientes suspender sist...
-
Países Bajos crea alternativa a Windows y Office
-
Alerta para administradores de Citrix: recomiendan...
-
Microsoft patentará IA para crear historias de vid...
-
Joven de 16 años halla falla en Microsoft que expo...
-
La CPU europea Rhea1 ya es una realidad: 80 núcleo...
-
Thermal Grizzly WireView Pro II Noctua Edition: ev...
-
Revolut prueba pagos con reconocimiento facial
-
Nueva semana y nueva filtración de datos para los ...
-
GTA VI: Coleccionista sin juego por 400 dólares
-
Microsoft halla grupo de ransomware con el mismo p...
-
Motorola Signature 27 traerá GrapheneOS
-
Vulnerabilidad en Sudo permite escalar privilegios
-
Vulnerabilidades críticas de ServiceNow permiten s...
-
Malware TWEAKOS usa Telegram como robador, C2 y me...
-
El malware PamStealer para macOS incorpora descifr...
-
Investigadores hallan botnet con agente de IA en s...
-
Agentes de IA maliciosos roban 600 mil tarjetas de...
-
Error desactiva licencias de Office antiguo
-
Premiere ya disponible gratis en Android
-
Dominios de prueba en documentación de desarrollo ...
-
Google cumple 28 años
-
Guía del nuevo FRITZ!Box 7-90
-
Sitios ucranianos vulnerados distribuyen falsos av...
-
Juegos de PS3 en Android ya disponibles
-
Gemini y Photoshop se integran totalmente
-
Lunex Stealer aprovecha un fallo en los controlado...
-
Publicidad en ChatGPT para usuarios gratis en Europa
-
¿Tiene sentido desconectar el 2G en tu móvil y pod...
-
Policía de Dyfed-Powys sufre ciberataque y podrían...
-
Troyano RemControl detectado en app IPTV popular e...
-
Windows Zenith: la alternativa a Linux para progra...
-
GitHub Actions comprometidas vuelven a estar activ...
-
NVIDIA advierte a laboratorios de IA sobre el cont...
-
NVIDIA DLSS 5 sube más de 10 °C la temperatura del...
-
ChatGPT Voice ya gestiona tu correo y agenda
-
Usaron fallo de Samsung para crear cryptominero en...
-
Un Cray-1 vuelve a la vida en Extremadura gracias ...
-
Australia sufre el «primer ataque de una IA contra...
-
TeamFiltration vulnera siete cuentas de Microsoft ...
-
Claude Code vuelve agotador el trabajo de un ingen...
-
Surge nuevo ransomware Galago vinculado a Panzer G...
-
17.000 URLs dejan al descubierto cómo ClickFix con...
-
Muse de Meta colapsa por alta demanda
-
Nuevo troyano de Android usa IA para robar PINs ba...
-
IA ayuda a robar 500 GB de Renfe
-
F-Droid 2.0: rediseño total tras 10 años
-
Gafas Meta VR: ultraestilizadas y caras
-
Microsoft reconstruye el SOC con agentes de IA, SI...
-
AnyPS5: juegos de PS5 en PC sin emulación
-
Meta Ads condujo a usuarios de Android en Polonia ...
-
Ubuntu cambia actualizaciones por errores de IA en...
-
Project Helix superará a PS6 en potencia y precio
-
Agentes de IA intentaron hackear webs públicas al ...
-
Vulnerabilidades sin parchear en OnePlus permiten ...
-
Gemini hace llamadas por ti
-
Malware MacSync roba criptomonedas y contraseñas e...
-
Amazon: activa las claves de acceso
-
DeepSeek agota stock de RTX 5090 en China
-
SMS fraudulentos persisten en DIGI
-
Microsoft confirma error de Windows 11 que causa p...
-
PNY niega la garantía de una RTX 5090 quemada por ...
-
Actualización falla en neveras inteligentes y arru...
-
IA expone miles de fraudes en LinkedIn
-
Australia acusa a OpenAI de hackear su salud pública
-
Microsoft busca crear juegos infinitos
-
Gemini 3.8 Flash TTS: voces IA y clonación rápida
-
Vulnerabilidad en Elementor para WordPress permite...
-
Gemini 4: pistas sobre su llegada
-
Microsoft quita marca Copilot Plus PC
-
Errores críticos de GitLab permiten ejecutar códig...
-
Asus confirma filtración de datos de eShop con ped...
-
Vulnerabilidad Comment2Shell permite controlar sit...
-
Robo de 351,6 millones de dólares de Bitget
-
IA: programadores trabajan más para validar código...
-
GPT-6: más capacidad a menor costo
-
Extensión de Firefox roba sesiones de Google disfr...
-
Agente de OpenAI elude los controles del portal de...
-
Microsoft renueva Surface básicas
-
Una filtración de correos de GitLab permite que cu...
-
Actualización de Apache Tomcat corrige fallos de W...
-
Ciberatacantes aprovechan la vulnerabilidad CVE-20...
-
Cloudflare soluciona un fallo que permitía a un co...
-
Arista corrige vulnerabilidad zero-day explotada e...
-
China lanza satélite con IA propia
-
EvilTokens: el kit de phishing que convirtió el in...
-
Claude Opus 5.5 vs GPT-6 Sol: guerra de precios
-
NVIDIA ha invertido en una startup que quiere mina...
-
Malware de Windows utiliza el voto de hasta cuatro...
-
Apple diseña un wearable sin pantalla
-
Los dominios desaparecen, pero la infraestructura ...
-
NVIDIA corrige fallos en Linux que exponían inform...
-
Sega casi elimina a Sonic
-
Menú avanzado de Windows 11
-
PC de 14.000$ con un 9800X3D y RTX 5080) es totalm...
-
Malware en herramientas de desarrollo convierte pr...
-
Condenan a 24 meses de prisión a integrante del ra...
-
Alguien entró en la tienda online de ASUS para lle...
-
Aprovechan un fallo crítico de Roundcube para lanz...
-
App falsa de streaming convierte Androids en dispo...
-
Llegan los Snapdragon 8 Elite Gen 6
-
Vulnerabilidad en GitLab permite insertar código e...
-
MikroTrick Chain permite a los atacantes controlar...
-
Chinos usan diversas tecnologías para robar datos ...
-
Googlebook OS: el nuevo sistema híbrido de Google
-
Grok 4.7 supera a GPT-5.6
-
Cómo reducir los puntos ciegos del Shadow IT con W...
-
Nuevo backdoor TASK#STOMP usa PowerShell para roba...
-
Fallos en ZTE SmartLife permiten secuestrar cuenta...
-
Explotan vulnerabilidad 0-day en servidor de gesti...
-
Microsoft desmantela EvilTokens, el servicio de ph...
-
-
▼
septiembre
(Total:
819
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
AnyPS5 es una herramienta que permite ejecutar juegos de PS5 en Windows y Linux sin necesidad de recurrir a la emulación .
-
Microsoft retirará el inicio de sesión mediante SMS como primer factor para los inquilinos de Microsoft Entra ID a nivel mundial. Las organi...
-
Vladimir Putin votó electrónicamente usando un ordenador Dell con Windows 10 sin activar, ignorando la transición a Windows 11.
Convierten Claude, Qwen y DeepSeek en agentes para ciberataques
Han convertido modelos de IA comerciales en piezas operativas de una operación de ciberataque. La campaña combinó la asignación de tareas dirigidas por IA con métodos conocidos, como servidores públicos vulnerables, credenciales robadas, webshells y malware de acceso remoto personalizado.
La operación alcanzó los Archivos de Historia del Partido Kuomintang de Taiwán, el Ministerio de Asuntos Exteriores de Indonesia y redes gubernamentales y educativas en China continental.
Una brecha confirmada afectó a un entorno gubernamental del distrito de Fengtai, exponiendo registros administrativos y de salud, recopilando credenciales de Windows y desplegando implantes.
Analistas de Hunt.io identificaron la actividad tras examinar directorios expuestos del atacante y rastrear un proxy SOCKS compartido a través de cinco espacios de trabajo conectados.
.webp)
Hunt.io indicó en un informe que los operadores vincularon infraestructura, cuentas reutilizables, archivos SecFlow y material de carga útil GLUTTON.
Los hallazgos muestran un cambio práctico en cómo se pueden gestionar las intrusiones. La IA no creó las fallas de seguridad subyacentes, pero ayudó a dividir el trabajo, mantener el contexto y coordinar acciones con rapidez.
Esto refuerza la necesidad de un parcheo rápido, gestión de la exposición, protección de credenciales y revisión de actividad inusual en los servidores web.
Hackers convierten a Claude, Qwen y DeepSeek en agentes de IA
Los operadores utilizaron un marco llamado SecFlow para convertir un objetivo general en trabajos más pequeños para trabajadores especializados de IA.
Se podían seleccionar perfiles de Claude, Qwen y DeepSeek sin cambiar la interfaz de la tarea, permitiendo que el sistema asignara reconocimiento, pruebas de exploits, recopilación de datos y generación de informes a través de un espacio de trabajo compartido.
SecFlow conectaba a esos trabajadores con los detalles del objetivo, almacenamiento, rutas de proxy y permisos de herramientas. La configuración incluía relevos de modelos privados bajo niestools.com junto con rutas de proveedores oficiales.
Esto proporcionaba a los trabajadores posteriores los resultados anteriores, de modo que un solo objetivo podía convertirse rápidamente en una actividad coordinada. No obstante, la campaña siguió basándose en técnicas de intrusión convencionales.
.webp)
Los trabajadores utilizaron código público de prueba de concepto (PoC), pruebas de credenciales, aplicaciones vulnerables, webshells y un implante personalizado llamado SecBox.
Puedes comparar este modelo operativo con informes anteriores sobre intrusiones de Claude y DeepSeek, que documentaron modelos comerciales integrados en una campaña separada vinculada a China.
Un supuesto éxito con Apache Shiro no estuvo respaldado por la evidencia recuperada; sin embargo, se incluyó en instrucciones posteriores y provocó más de 27 pruebas de seguimiento GLUTTON fallidas.
Por lo tanto, la coordinación por IA puede multiplicar la velocidad de un operador, pero también puede propagar un error temprano a través de todo el flujo de trabajo.
De servidores expuestos al robo de datos
La intrusión en Fengtai comenzó a través de una aplicación de Automatización de Oficinas que aceptaba la carga de archivos ASPX.
Los atacantes utilizaron páginas de comandos del lado del servidor para ejecutar comandos de Windows, mapear sistemas internos, intentar la escalada de privilegios, extraer la memoria LSASS y colmenas del registro, consultar bases de datos y mover datos a través de solicitudes HTTP ordinarias.
También insertaron una cuenta de aplicación privilegiada y desplegaron SecBox, una herramienta de acceso remoto y pivoteo de red basada en Go. El implante podía ejecutar comandos, transferir archivos, escanear puertos, proxyizar tráfico y utilizar rutas de comando y control alternativas.
Esta mezcla de acceso mediante webshell y herramientas de punto final ilustra por qué los ataques a servidores web necesitan monitoreo más allá de las alertas iniciales de exploit.
En otro lugar, un servicio de gestión de IA educativa expuesto reveló configuraciones de agentes, secretos, conversaciones y datos de perfiles de estudiantes.
Los investigadores confirmaron el uso de credenciales filtradas contra una API de producción y una solicitud no autenticada para crear una configuración de agente, pero no confirmaron la toma total del servidor. Esta distinción es importante para la evaluación del impacto.
.webp)
Un servicio MySQL falso independiente se dirigió al procesamiento inseguro de objetos Java, utilizando una conexión de base de datos saliente para entregar una segunda etapa en Linux.
El grupo también probó rutas de Shellshock, Spring4Shell, Ghostcat, Log4Shell, Grafana, Nexus, Nacos y Shiro. Riesgos similares se exploran en casos donde agentes de IA vulneran sistemas gubernamentales, donde agentes paralelos aceleraron el reconocimiento y los ataques de credenciales.
Deberías parchear rápidamente el software expuesto a internet, eliminar directorios expuestos, restringir interfaces administrativas, rotar credenciales expuestas e inspeccionar los servidores web en busca de cargadores inesperados basados en ASPX, JSP, PHP o imágenes.
También deberías vigilar las conexiones salientes a la infraestructura listada, revisar los registros de autenticación y de aplicaciones, y validar los hallazgos de seguridad automatizados antes de actuar sobre ellos.
La orientación sobre agentes que reconstruyen herramientas de malware fallidas subraya aún más por qué necesitas detección basada en el comportamiento y no solo firmas estáticas.
La segmentación de la red y el acceso de menor privilegio pueden limitar aún más el daño si una aplicación pública se ve comprometida. Los ejercicios de simulación también acortan el tiempo de contención.
Fuentes:
https://cybersecuritynews.com/ai-agents-for-real-world-cyberattacks/
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.